-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
+
- Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
- откройте меню Пуск (Start) -> Выполнить (Run)
- Введите sfc /scannow и нажмите Энтер.
- Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Все это я сделал, система работала нормально.Все проверки показали полное отсутствие заразы. Но...сегодня скачал Ad-Aware (последнюю версию) и при сканировании обнаружен троян... Все остальные антивирусы - Касперский, Cureit, MBAM - его не определяли. Сейчас провожу повторное сканирование - если чтио выловлю , результат отправлю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
tiger20023
сегодня скачал Ad-Aware (последнюю версию) и при сканировании обнаружен троян
Заархивируйте троян в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
-
-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
Заархивируйте троян в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
Карантин отправил, пока это все тот же неубиваемый Win32.Gael.3666 или по другому Tenga
Последний раз редактировалось tiger20023; 29.11.2012 в 09:19.
-
Лечитесь так http://support.kaspersky.ru/viruses/rescuedisk (скачивать образ и записывать на диск на другой, чистой от вирусов машине)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Попробую еще раз, хотя предыдущая попытка успеха не принесла.
-

Сообщение от
tiger20023
Попробую еще раз, хотя предыдущая попытка успеха не принесла.
это свежая модификация вируса, если что подождите ещё несколько дней и скачайте свежий образ диска.
-
-
Junior Member
- Вес репутации
- 48

Сообщение от
thyrex
Записал, просканировал - нашел 6 штук Tenga. А с утра , в обычном режиме - еще ОДИН!!! Они появляются опять....
-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
это свежая модификация вируса, если что подождите ещё несколько дней и скачайте свежий образ диска.
Жду, а пока жду , скачал образ, всю ночь сканировал комп, нашел уще 6 штук, а наутро , в обычном режиме Касперский находит еще один... ОНИ ПОЯВЛЯЮТСЯ ВСЕ РАВНО...
-
Как уже писал это свежая модификация вируса и каспер вероятно не видит пока все его части, через несколько дней скорей всего научится. Для того чтобы повысить вероятность, того что он видит всё, давайте попытаемся закарантинить всё и отослать на анализ.
- Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.
- - - Добавлено - - -
+ на время сканирования флешки и другие съёмные носители подключали ? они тоже скорее всего будут заражены.
-
-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
Как уже писал это свежая модификация вируса и каспер вероятно не видит пока все его части, через несколько дней скорей всего научится. Для того чтобы повысить вероятность, того что он видит всё, давайте попытаемся закарантинить всё и отослать на анализ.
- Проведите процедуру, которая описана
тут. Результат загрузки напишите в сообщении здесь.
- - - Добавлено - - -
+ на время сканирования флешки и другие съёмные носители подключали ? они тоже скорее всего будут заражены.
Другие носители не подключал, все сделал, получил сообщение.
VirusInfo
Результат загрузки
Файл сохранён как 121130_155426_virusinfo_files_SERVER_50b8d6b262760 .zip
Размер файла 50240839
MD5 2645ee7915e0011f42d8751bf29ae18d
Файл закачан, спасибо!
-

Сообщение от
tiger20023
Другие носители не подключал,
а надо, а то после лечения есть вероятность повторно заразиться с них. Когда скачаете свежий Live CD касперского подключите их и так пролечитесь.
-
-
Junior Member
- Вес репутации
- 48
Понял. Вот только как узнать , что Каспер уже научился понимать новую модификацию? Добавлю - вчера вечером решил просканировать систему Escan LiveCD - новый сравнительно антивирус- результат просто убил...149 зараженых файлов - все в Application Data -и вирус один - Win32.Gael.3666 - или Tenga -как его определяет Касперский.
Последний раз редактировалось tiger20023; 01.12.2012 в 17:03.
-
Junior Member
- Вес репутации
- 48
Сегодня просканировал систему KAV LIVE CD - вроде нет Win32.Tenga Но опять же погожу радоваться пару дней.
-
Junior Member
- Вес репутации
- 48
Сегодня проведу контрольное сканирование.
-
Для контрольного можно просто обновить базы вашего штатного касперского и просканировать им. Если вы хотите всё-таки с Live CD то нужно скачать свежий.
+ процедуру из поста №12 повторите
-
-
Junior Member
- Вес репутации
- 48

Сообщение от
regist
Для контрольного можно просто обновить базы вашего штатного касперского и просканировать им. Если вы хотите всё-таки с Live CD то нужно скачать свежий.
+ процедуру из
поста №12 повторите
Именно так и сделал. Было найдено 4 вируса Hoax - и ни одного Tenga. То есть , можно считать , что эпидемию с вашей помощью я поборол. Спасибо.
-
Выполните скрипт в AVZ:
Код:
begin
DeleteFileMask('%TMP%','*',true);
ExecuteSysClean;
ClearHostsFile;
RebootWindows(true);
end.
Компьютер перезагрузится.
Каковы результаты?
-
-
Junior Member
- Вес репутации
- 48
Написало - скрипт выполнен без ошибок.
-
Junior Member
- Вес репутации
- 48
-
а какие-нибудь проблемы остались ?
-